Kali
| Fiche express | |
|---|---|
| Domaine | Distribution Linux (Debian) orientée pentest/sécurité |
| Commande | apt-get
|
| Contexte | Installation x86/ARM (Raspberry Pi), dépôts, pilotes, environnement de bureau |
| Voir aussi | Raspberry (autre distribution installée sur carte ARM) |
Kali Linux est une distribution Debian orientée sécurité/audit (succession de BackTrack), mais côté administration système elle se traite comme n'importe quelle Debian : installation, gestion des dépôts, pilotes matériel et environnement de bureau suivent les mêmes commandes.
Installation
Image disque officielle disponible au téléchargement sur le site du projet
(kali.org/downloads). Une image dédiée existe pour Raspberry Pi ; attention aux
versions : l'image ARM 1.0.7 « officielle » ne contenait pas de secteur de boot valide, il fallait
utiliser l'image RPi précédente (1.0.6) le temps que le correctif remonte.
Une fois l'image écrite sur le support (voir Raspberry pour la procédure dd sur
carte SD), mise à jour complète avant toute autre manipulation :
apt-get clean
apt-get update
apt-get upgrade -y
apt-get dist-upgrade -y
Dépôts
Dépôts standards (post-install)
/etc/apt/sources.list minimal, dépôts principaux + sécurité, binaires et sources :
## Regular repositories
deb http://http.kali.org/kali kali main non-free contrib
deb http://security.kali.org/kali-security kali/updates main contrib non-free
## Source repositories
deb-src http://http.kali.org/kali kali main non-free contrib
deb-src http://security.kali.org/kali-security kali/updates main contrib non-free
Dépôt expiré (clé d'archive renouvelée)
Quand apt-get update échoue sur une clé de signature expirée après une longue
période sans mise à jour, régénérer le cache et réinstaller le trousseau de clés officiel :
rm -rf /var/lib/apt/lists
apt-get update
apt-get install kali-archive-keyring
apt-get update
apt-get upgrade
Ajouter un PPA (à la Ubuntu) sur une base Debian
Kali n'a pas nativement d'équivalent à add-apt-repository (outil Ubuntu). Le
paquet python-software-properties fournit la commande sur certaines versions ;
à défaut, un script minimaliste peut être déposé dans /usr/sbin/add-apt-repository
pour ajouter un PPA Launchpad et sa clé au trousseau :
apt-get install python-software-properties apt-file
apt-file update
apt-file search add-apt-repository # vérifie si l'outil est déjà fourni par un paquet
#!/bin/bash
# /usr/sbin/add-apt-repository — usage : add-apt-repository ppa:user/ppa-name
if [ $# -eq 1 ]; then
ppa_name=$(echo "$1" | cut -d":" -f2 -s)
if [ -z "$ppa_name" ]; then
echo "Utility to add PPA repositories in your debian machine"
echo "$0 ppa:user/ppa-name"
else
echo "deb http://ppa.launchpad.net/$ppa_name/ubuntu oneiric main" >> /etc/apt/sources.list
apt-get update 2> /tmp/apt_add_key.txt
key=$(cut -d":" -f6 /tmp/apt_add_key.txt | cut -d" " -f3)
apt-key adv --keyserver keyserver.ubuntu.com --recv-keys "$key"
rm -f /tmp/apt_add_key.txt
fi
else
echo "Utility to add PPA repositories in your debian machine"
echo "$0 ppa:user/ppa-name"
fi
chmod o+x /usr/sbin/add-apt-repository
chown root:root /usr/sbin/add-apt-repository
add-apt-repository ppa:noobslab/themes
Pilotes matériel
Wi-Fi Broadcom (b43/ssb/bcma)
Les cartes Broadcom nécessitent souvent le pilote propriétaire wl à la place du
pilote libre (source : broadcom.com/support/802.11/linux_sta.php) :
cd /tmp/
wget http://www.broadcom.com/docs/linux_sta/hybrid-portsrc_x86_64-v5_100_82_112.tar.gz
mkdir broadcom
tar xvfz hybrid-portsrc_x86_64-v5_100_82_112.tar.gz -C /tmp/broadcom
cd /tmp/broadcom
make clean
make
make install
depmod -a
lsmod | egrep 'b43|ssb|bcma' # identifier le pilote libre chargé
echo "blacklist <module>" >> /etc/modprobe.d/blacklist.conf # b43, ssb, bcma ou wl selon le cas
modprobe wl
Carte graphique NVIDIA + CUDA
Installation du pilote propriétaire puis du toolkit CUDA (exemple avec des versions de
l'époque, adapter aux versions courantes sur developer.nvidia.com) :
wget http://developer.download.nvidia.com/compute/cuda/4_1/rel/drivers/NVIDIA-Linux-x86_64-285.05.33.run
chmod +x NVIDIA-Linux-x86_64-285.05.33.run
./NVIDIA-Linux-x86_64-285.05.33.run --kernel-source-path='/usr/src/linux'
wget http://developer.download.nvidia.com/compute/cuda/4_1/rel/toolkit/cudatoolkit_4.1.28_linux_64_ubuntu11.04.run
chmod +x cudatoolkit_4.1.28_linux_64_ubuntu11.04.run
./cudatoolkit_4.1.28_linux_64_ubuntu11.04.run
Variables d'environnement nécessaires à nvcc :
echo PATH=$PATH:/opt/cuda/bin >> ~/.bashrc
echo LD_LIBRARY_PATH=$LD_LIBRARY_PATH:/opt/cuda/lib >> ~/.bashrc
echo export PATH >> ~/.bashrc
echo export LD_LIBRARY_PATH >> ~/.bashrc
source ~/.bashrc
ldconfig
nvcc -V # vérifier que le toolkit est bien pris en compte
Environnement de bureau et outils courants
Poste sans bureau XFCE par défaut (ou à réinstaller après suppression) :
apt-get install kali-defaults kali-root-login desktop-base xfce4 xfce4-places-plugin xfce4-goodies
# pour retirer entièrement l'environnement graphique :
apt-get remove xfce4 xfce4-places-plugin xfce4-goodies
Paquets courants installés après une mise en place fraîche :
apt-get install alsa-utils -y
apt-get install flashplugin-nonfree
update-flashplugin-nonfree --install
apt-get install unrar unace rar unrar p7zip zip unzip p7zip-full p7zip-rar file-roller -y
apt-get install filezilla filezilla-common -y
apt-get install htop nethogs -y
apt-get install gdebi -y
apt-get install gtk-recordmydesktop recordmydesktop remmina -y # bureau à distance / capture d'écran